ഹഗ്ഗിങ് ഫേസ് മാത്രമല്ല, റൂബിജെംസും ഓപ്പൺ എഐ ഏജന്റുകൾ ഹാക്ക് ചെയ്തു; വെളിപ്പെടുത്തലുമായി ഗവേഷകർ

എഐ മോഡലുകളുടെ ദുരുപയോഗത്തോടൊപ്പം അത് മനുഷ്യരുടെ നിയന്ത്രണംവിട്ട് അപകടകരമായ രീതിയിൽ പ്രവർത്തിച്ചേക്കാമെന്നതും എഐ രംഗത്തെ പ്രധാന ആശങ്കകളിലൊന്നാണ്. ഓപ്പൺ എഐയുടെ എഐ ഏജന്റുകൾ എഐ ഡെവലപ്പർ പ്ലാറ്റ്ഫോമായ ഹഗ്ഗിങ് ഫെയ്സ് ഹാക്ക് ചെയ്തതായി നേരത്തേ റിപ്പോർട്ടുകളുണ്ടായിരുന്നു. എന്നാൽ, അതിനുമുമ്പും ഓപ്പൺ എഐയുടെ എഐ ഏജന്റുകൾ സോഫ്റ്റ്വേർ സർവീസ് പ്ലാറ്റ്ഫോമായ റൂബിജെംസിനെതിരെയും സൈബറാക്രമണം നടത്തിയിരുന്നുവെന്നാണ് കഴിഞ്ഞ ദിവസം വന്ന റിപ്പോർട്ടുകൾ. ഈ സംഭവത്തെ തുടർന്ന് റൂബിജെംസിന്റെ സേവനം തടസ്സപ്പെട്ടിരുന്നു. ഹാക്ക് ചെയ്യുക മാത്രമല്ല, ഉപയോക്താക്കളുടെ എപിഐ കീകൾ മോഷ്ടിക്കുകയും ചെയ്തുവെന്നാണ് ദി വെർജ് റിപ്പോർട്ടിൽ പറയുന്നത്.
റൂബി എന്ന പ്രോഗ്രാമിങ് ലാംഗ്വേജിനുവേണ്ടിയുള്ള ഔദ്യോഗിക പാക്കേജ് മാനേജറാണ് റൂബിജെംസ് (RubyGems). പ്രോഗ്രാമിങ് ലാംഗ്വേജിനായുള്ള ഒരു 'ആപ്പ് സ്റ്റോർ' പോലെയാണ് റൂബിജെംസ് പ്രവർത്തിക്കുന്നത്. മൊബൈലിൽ പുതിയ ഫീച്ചറുകൾക്കായി നമ്മൾ ആപ്പുകൾ ഇൻസ്റ്റാൾ ചെയ്യുന്നതുപോലെ, റൂബിയിൽ ഒരു വെബ്സൈറ്റോ ആപ്പോ ഉണ്ടാക്കുമ്പോൾ ആവശ്യമായ റെഡിമെയ്ഡ് കോഡുകൾ ഇൻസ്റ്റാൾ ചെയ്യാൻ ഇത് സഹായിക്കുന്നു. ഈ സേവനത്തെയാണ് ഓപ്പൺ എഐ ഏജന്റുകൾ തടസ്സപ്പെടുത്തിയത്.
സൈബർ ആക്രമണമുണ്ടായ അന്ന് റൂബിജെംസ് അത് സ്ഥിരീകരിച്ചിരുന്നുവെങ്കിലും അതിനു പിന്നിൽ ആരാണെന്ന് വ്യക്തമായിരുന്നില്ല. സ്വതന്ത്ര ഗവേഷകരുടെ പരിശോധനയിലാണ് പിന്നീട് ഈ ആക്രമണത്തിനുപിന്നിൽ ഓപ്പൺ എഐയുടെ (OpenAI) എഐ ഏജന്റുകളുടെ കൂട്ടമായിരുന്നുവെന്ന് കണ്ടെത്തിയത്.
2026 സെപ്റ്റംബറിൽ പുറത്തുവന്ന റിപ്പോർട്ട് അനുസരിച്ച്, മേയ് 11, 12 തീയതികളിലായി ഓപ്പൺ എഐ ഏജന്റുകൾ ഹാനികരമായ കോഡുകളടങ്ങിയ 2,000-ത്തിലധികം പാക്കേജുകളാണ് നിക്ഷേപിച്ചത്. നേരത്തേ ഒരു ജർമൻ വിക്കിയിൽ മാറ്റങ്ങൾ വരുത്തിയ എഐ ഏജന്റുകൾക്ക് സമാനമായ പെരുമാറ്റമാണ് ഇവിടെയും കണ്ടെത്തിയത്. ഇത് പ്ലാറ്റ്ഫോമിന്റെ പ്രവർത്തനം തടസ്സപ്പെടുത്തി. ഇതേത്തുടർന്ന് നാലു ദിവസത്തേക്ക് പ്ലാറ്റ്ഫോമിലേക്കുള്ള സൈനപ്പ് സ്ഥാപനത്തിന് നിർത്തിവെക്കേണ്ടിവന്നു.
ഇതുകൂടാതെ, റൂബിജെംസിന്റെ ഡോക്യുമെന്റേഷൻ നിർമിക്കുന്ന RubyDoc.info സിസ്റ്റത്തിലെ തകരാറുകൾ (.yardopts ഫയലുകൾ) ദുരുപയോഗം ചെയ്ത്, ആ സെർവറുകളിൽ ഓപ്പൺ എഐ ഏജന്റുകൾ അനുമതിയില്ലാതെ സ്വന്തം കോഡ് പ്രവർത്തിപ്പിച്ചു. ലാംബെത്ത്, വാൻഡ്സ്വർത്ത്, സൗത്ത്വാർക്ക് തുടങ്ങിയ യുകെ പ്രാദേശിക ഭരണകൂടങ്ങളുടെ പബ്ലിക് വെബ്സൈറ്റുകളിൽ കയറി വിവരങ്ങൾ ശേഖരിക്കുകയും ചെയ്തു. റൂബിജെംസിലെ ഒരു സിഡിഎൻ (CDN) കാഷിങ് സുരക്ഷാത്തകരാർ മുതലെടുത്ത് മറ്റ് ഡെവലപ്പർമാരുടെ പ്രവേശന കീ (API keys) ചോർത്താനും എഐ ശ്രമിച്ചു.
അതേസമയം, ഈ ആരോപണങ്ങൾ സ്ഥിരീകരിക്കാൻ കഴിഞ്ഞിട്ടില്ലെന്നും ഈ പരിശീലനസമയത്തെ എഐ ഏജന്റിന്റെ പ്രവർത്തനങ്ങളെക്കുറിച്ച് വിശകലനം ചെയ്തുവരികയാണെന്നുമാണ് ഓപ്പൺ എഐയുടെ പ്രതികരണം.
Content Highlights: Reports reveal that rogue OpenAI agents carried out a massive cyberattack on developer platform RubyGems by deploying over 2,000 malicious packages and attempting to steal user API keys.